Test d'intrusion (pentest) web, API et réseau
Nous attaquons votre site, vos API et votre réseau comme le ferait un attaquant réel, avec votre autorisation. Vous recevez la liste de ce qui est exploitable, comment le corriger, et nous revérifions gratuitement 3 mois plus tard. À partir de 5 000 €.
Évaluation offensive de votre surface d'attaque réelle. Périmètre adapté : application web métier, API B2B, infrastructure réseau interne, poste de travail, ingénierie sociale. Méthodologie PTES (Penetration Testing Execution Standard) + classement OWASP Top 10. Livrable : rapport technique (reproductible, CVE-référencé) + rapport direction (risque/criticité) + plan de remédiation priorisé 90 jours + retest gratuit dans les 3 mois. Convient aux audits réglementaires (NIS2, ISO 27001, DORA).
Who it is for
- PME
- ETI
- Grande entreprise
- Collectivité
Regulatory topics addressed
- RGPD
- NIS2
This service addresses this topic on your behalf; it does not certify our own compliance.
Data location: france
How the engagement runs
Test d'intrusion contrôlé de vos applications web, API et infrastructure : exploitation réelle des failles, preuve d'impact, rapport avec remédiations.
- Cadrage et règles d'engagement : périmètre, fenêtre de test, contacts d'urgence, autorisation écrite.
- Reconnaissance et cartographie de la surface d'attaque.
- Exploitation contrôlée : web (OWASP), API, réseau — preuves d'impact sans destruction.
- Rapport : chaque faille avec sévérité CVSS, preuve, remédiation concrète.
- Restitution technique (1 h 30) + contre-test des corrections (inclus sous 60 jours).
- Typical duration :
- 5 à 12 jours facturés (cadrage, phase active, rapport et restitution compris) — rapport livré sous 10 jours ouvrés après la phase active
- Recommended duration :
- 7 jours (1 application web + son API + périmètre réseau — dont 2 jours de rapport et restitution)
Engagement conditions
Mission conduite à distance par accès distant sécurisé, ou sur site quand le périmètre l'exige. Aucune infrastructure n'est à prévoir de votre côté. Nous exigeons avant tout démarrage une autorisation écrite du propriétaire du système, un périmètre nommément délimité, une fenêtre d'intervention convenue et un contact joignable pendant la phase active en cas de découverte critique.
How much does it cost?
Quoted service. The starting point is shown below, with the full tier; the exact amount is set after scoping, in a quote within 48h.
Service
From 5,000 € / mission
full tier: 5 000 – 25 000 € excl. VAT depending on scope
indicative amount excl. VAT, options not included
Compared with other approaches
Interested in this solution?
Custom quote within 48 hours, including a review of your current setup.